Searchonsite.com
Prehľad hrozieb
Prehľad hrozieb EnigmaSoft
EnigmaSoft Threat Scorecards sú hodnotiace správy pre rôzne malvérové hrozby, ktoré zhromaždil a analyzoval náš výskumný tím. EnigmaSoft Threat Scorecards vyhodnocujú a hodnotia hrozby pomocou niekoľkých metrík vrátane skutočných a potenciálnych rizikových faktorov, trendov, frekvencie, prevalencie a pretrvávania. Prehľady hrozieb EnigmaSoft sa pravidelne aktualizujú na základe našich výskumných údajov a metrík a sú užitočné pre širokú škálu používateľov počítačov, od koncových používateľov, ktorí hľadajú riešenia na odstránenie škodlivého softvéru zo svojich systémov, až po bezpečnostných expertov analyzujúcich hrozby.
EnigmaSoft Threat Scorecards zobrazuje množstvo užitočných informácií, vrátane:
Hodnotenie: Poradie konkrétnej hrozby v databáze hrozieb EnigmaSoft.
Úroveň závažnosti: Určená úroveň závažnosti objektu, vyjadrená číselne, na základe nášho procesu modelovania rizika a výskumu, ako je vysvetlené v našich kritériách hodnotenia hrozieb .
Infikované počítače: Počet potvrdených a podozrivých prípadov konkrétnej hrozby zistených na infikovaných počítačoch podľa správy SpyHunter.
Pozri tiež Kritériá hodnotenia hrozieb .
| Stupeň ohrozenia: | 20 % (Normálne) |
| Infikované počítače: | 1 |
| Prvýkrát videný: | April 30, 2025 |
| Naposledy videný: | May 1, 2025 |
V dobe, keď sú digitálne nástroje nevyhnutné pre každodenný život, musia používatelia zostať ostražití pred potenciálne nechcenými programami (PUP), ktoré ohrozujú integritu ich prehliadačov a údajov. Tieto rušivé aplikácie, často maskované ako užitočné nástroje alebo neškodné rozšírenia, môžu ohroziť súkromie používateľov, manipulovať s aktivitou prehliadania a viesť k nebezpečným online destináciám. Jedným znepokojujúcim príkladom je únosca prehliadača SearchOnSite, ktorý agresívne propaguje falošný vyhľadávač searchonsite.com.
Obsah
Searchonsite.com: Klamlivá fasáda
Na prvý pohľad sa zdá, že searchonsite.com funguje ako štandardný vyhľadávač. Chýbajú mu však skutočné vyhľadávacie funkcie. Namiesto zobrazovania originálnych výsledkov presmerováva dopyty na bing.com, legitímneho poskytovateľa vyhľadávania. Táto taktika presmerovania odhaľuje podvodnú povahu stránky – vydáva sa za vyhľadávač, pričom funguje iba ako sprostredkovateľ.
Súvisiace rozšírenie SearchOnSite neponúka žiadnu zmysluplnú funkcionalitu a slúži predovšetkým na presmerovanie prevádzky a manipuláciu so správaním prehliadača. Jeho prítomnosť je nielen zbytočná, ale potenciálne aj nebezpečná.
Ako SearchOnSite unesie váš prehliadač
Rozšírenie SearchOnSite sa správa ako klasický únosca prehliadača. Po nainštalovaní prevezme kľúčové nastavenia prehliadača bez súhlasu používateľa. Medzi tieto úpravy zvyčajne patria:
- Zmena domovskej stránky, predvoleného vyhľadávača a stránky novej karty pomocou searchonsite.com
- Zabránenie používateľom v zrušení týchto zmien, kým je rozšírenie aktívne
- Narušenie prehliadania webu blokovaním prvkov stránky, čo môže zakryť známky škodlivej aktivity
Ešte znepokojujúcejšie je, že SearchOnSite môže zhromažďovať citlivé informácie o používateľoch – ako je história prehliadania, IP adresy, vyhľadávacie vstupy a dokonca aj údaje o geolokácii. Tieto zozbierané údaje by sa mohli zdieľať alebo predať tretím stranám vrátane inzerentov alebo škodlivejších aktérov.
Riziká presmerovania: Kam môžu viesť falošné vyhľadávače
Hoci niektorí používatelia môžu searchonsite.com považovať za neškodnú nepríjemnosť, predstavuje vážnejšie riziká. Falošné vyhľadávače, ako je tento, môžu presmerovať používateľov na:
- Phishingové webové stránky, ktoré sa pokúšajú zhromažďovať prihlasovacie údaje alebo finančné informácie
- Podvodné stránky propagujúce falošné služby alebo požadujúce platby za zbytočný softvér
Tieto riziká zdôrazňujú potrebu opatrnosti – aj zdanlivo malé zmeny v prehliadači by mohli otvoriť dvere širším kybernetickým hrozbám.
Klamlivé taktiky inštalácie: Ako sa nečakané programy dostávajú do vášho systému
SearchOnSite a podobné potenciálne nežiaduce programy sa počas inštalácie len zriedka oznamujú. Namiesto toho sa spoliehajú na nenápadné a manipulatívne distribučné stratégie, ktoré sú navrhnuté tak, aby zneužívali nedohľadnosť používateľov. Medzi bežné techniky patria:
- Zväzovanie softvéru : Nežiaduce programy (PUP) sú často dodávané s bezplatnými aplikáciami alebo cracknutým softvérom. Počas inštalácie môžu používatelia, ktorí vyberú nastavenia „Expresné“ alebo „Predvolené“, nevedomky schváliť ďalšie položky, ako napríklad únoscov prehliadača.
- Zavádzajúce rozhrania a sociálne inžinierstvo
- Falošné tlačidlá na sťahovanie umiestnené na pochybných webových stránkach
- Klamlivé vyskakovacie okná upozorňujúce na neexistujúce problémy (napr. „Váš prehliadač je zastaraný – aktualizujte ho teraz!“)
- Rozšírenia, ktoré sa vydávajú za užitočné nástroje (napr. prevodníky PDF, vyhľadávače kupónov) so skrytými funkciami
- Nebezpečné zdroje Potenciálne nežiaduce programy sa môžu šíriť aj prostredníctvom:
- Sťahovacie programy tretích strán
- Peer-to-peer (P2P) siete
- Kompromitované alebo falošné webové stránky, ktoré sa vydávajú za legitímne platformy
Cieľ je v každom prípade rovnaký: oklamať používateľa, aby spustil inštaláciu bez toho, aby si uvedomil skutočné následky.
Záverečné myšlienky: Buďte ostražití, buďte v bezpečí
Stránky SearchOnSite a searchonsite.com sú príkladom toho, ako sa podvodné taktiky používajú na získanie kontroly nad prehliadačmi a ohrozenie bezpečnosti používateľov. Najlepšou obranou je kombinácia opatrnosti a dobrých digitálnych návykov. Vždy si overte legitímnosť rozšírení prehliadača, pri sťahovaní softvéru zvoľte vlastné inštalácie a na identifikáciu a odstránenie nechcených programov používajte dôveryhodné bezpečnostné nástroje.
URL
Searchonsite.com môže volať nasledujúce adresy URL:
| searchonsite.com |